xss-methodology

Installation
SKILL.md

XSS 跨站脚本完整方法论

⛔ 深入参考(遇到 WAF/CSP 时必读)


Phase 0: 回显点发现(最先执行!)

  1. 每个参数发送唯一标记(xss123test),在响应中搜索
  2. 不仅检查 HTML body,也检查响应头(Location:, Set-Cookie:
  3. 常见:搜索结果页、错误页面、用户资料页

Phase 1: 上下文分析(决定 payload)

Related skills

More from wgpsec/aboutsecurity

Installs
12
GitHub Stars
1.3K
First Seen
Mar 25, 2026